Как обьединить две доменных сети?

Есть контроллер домена domen1.loc в офисе и есть удаленная облачная инфраструктура со своим контроллером домена domen2.com.
На удаленных серверах находится почтовый сервер Exchange, терминалки и SQL сервера. Как лучше обьединить для работы этих два домена? Интересует именно правильный идеологически способ.
  • Вопрос задан
  • 598 просмотров
Пригласить эксперта
Ответы на вопрос 3
hint000
@hint000
у админа три руки
Поскольку пока нет уточнения, что для вас означает (в функциональном плане) "обьединить для работы этих два домена", то отвечу коротко: настроить доверительные отношения между доменами.
5cfd98dba0e69150911517.png
Ответ написан
Комментировать
@yellowmew
Cloud infrastructure, monitoring engineer. SRE
Ваш вопрос вызывает больше вопросов чем желаний дать ответ, FYI
Вопросы:
1. Объединены ли в сетевом плане облачная сеть и офисная, если да то кто виноват зачем?
2. В вопросе присутствуют
- SQL: вообще не давать доступа никому кроме админов и приложения, логины обязательно отдельные от офисной сети
- Exchange: Вообще никому не давать доступ, кроме админов. Все пользовательские интерфейсы работы с Exchange - внешние.
- Служба терминалов: Вот тут (спорное утверждение) можно бы логиниться под офисными логинами, однако:
Exchange интегрирован с AD domen2, его логины для почты будут отдельными.
Если все равно есть отдельные логины - то и в службе терминалов так-то особо не стоит интегрироваться.

В общем и целом из вашего вопроса я не вижу причин для объединения доменов, так что если отвечать на "как правильно функционально" - ответ,наверное, будет: "не надо объединять"
Но если вам настолько хочется снизить безопасность сети с БД, приложением(1с наверное какой-нибудь) и почтой - дерзайте: объединяем подсети site2site VPN-ом, настраиваем траст, как написал hint000 , надеемся на авось надеемся на авось.
Ответ написан
Комментировать
YMax
@YMax
Системный администратор
Имхо не вижу смысла объединять, проще всего настроить VPN из domen1 на domen2, Exchange пользоваться через внешний интерфейс. SQL сервера вообще напрямую видеть кроме админов никому не надо, терминальные приложения через VPN работают прекрасно.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы